0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

渗透测试中常用的工具

jf_hKIAo4na 来源:菜鸟学安全 作者:菜鸟学安全 2022-10-27 09:24 次阅读

前言

代理池是渗透测试中常用的工具,用来躲避各种各样的封IP的防火墙,也帮助自身隐藏踪迹.

大部分工具也支持代理选项,但少有支持代理池的.实际上,不需要修改工具去支持代理池,只需要弄一个中间层,在中间层搭建代理池,然后支持代理的工具就可以变相支持代理池了.

当然,解决方案多种多样,我只提一个最简单的.

使用

shadowsocksR应该都用过吧?没有用过的可以去这里下载

https://github.com/shadowsocksr-backup/shadowsocksr-csharp/releases

当然ssr首先需要添加服务器,这里我就不打广告了,可以自行搭建,自行搭建代理池的成本还是比较高的.所以建议购买现成的机场,大概四五十块可以买四五十个ip的服务一个季度.当然也有免费的订阅服务,但是免费的服务质量就不敢说了.

下面上手使用

5ca0238c-5591-11ed-a3b6-dac502259ad0.png

需要用到这两个功能.

第一个是开启本地代理,允许来自局域网的连接.

第二个是打开负载均衡,并将模式选择 随机.

这样一个搭建在本地的代理池就完事了.

使用场景

burpsuite

burpsuite这么强大的工具肯定支持代理,所以直接填上就好了

5cc10f66-5591-11ed-a3b6-dac502259ad0.png

如果是日国外的站,记得勾上Do DNS lookups over SOCKS proxy

工具使用只讲这一个,所有支持代理的工具都可以用这种方式完成代理池

Python

以requests为例.

import requests


proxies = {'https': 'http://127.0.0.1:1080','http':'http://127.0.0.1:1080'}


requests.get("https://baidu.com",proxies=proxies)

python这里有些莫名其妙,代理协议填socks5不行,填http就可以了.

python的requests还有一个小坑,302重定向的请求不会通过代理,因此需要关闭自动重定向,加上代理后手动请求.

虚拟机

如果有些工具不支持代理池,可以把它放到虚拟机里,然后在虚拟机中配置全局的代理.

以kali为例

5cd57dde-5591-11ed-a3b6-dac502259ad0.png

ip地址是ssr所在的内网地址

Proxifier

有一些工具并不支持代理功能,因此可以通过proxifier实现代理池.

配置也很简单.

5ceeade0-5591-11ed-a3b6-dac502259ad0.png

OK即可.然后就可以看到应用的流量走ssr过了.

proxychains

windows下有proxifier,linux下也有类似的工具,叫proxychains.

proxychains是kali自带的工具,其他系统按照官方文档安装下即可.

使用:

vim /etc/proxychains.conf

将socks4 127.0.0.1 9095修改成

socks5 ssr所在ip 1080

proxychains wget https://google.com

SStap

sstap通过虚拟网卡实现网络层代理,应该是比上面这些都更好的选择.

但是我测试sstap的时候失败了.

sstap能连上ssr的所在的1080端口,也接收到了流量,但是访问时报错了.

如果能解决,请联系我,感谢.

小结

上面的使用场景能覆盖大多数需求,但是因为socks协议本身的限制,是会话层的协议,位于表示层与传输层之间.

因此只能代理TCP和UDP的数据.如ICPM协议的ping就无能为力了.不能像VPN一样立足于数据链路层或者网络层.

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    8099

    浏览量

    82485
  • 防火墙
    +关注

    关注

    0

    文章

    406

    浏览量

    35414
  • 局域网
    +关注

    关注

    5

    文章

    691

    浏览量

    45307

原文标题:实战技巧 | 给你的渗透工具上个代理池

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    web渗透测试流程

    ,最好的手段是在渗透前挂上代理,然后在渗透后痕迹清除。  6.形成报告(漏洞描述、测试过程、风险评级、安全建议)  整理渗透工具:整理
    发表于 01-29 17:27

    Matlab编程中常用的优化技巧

    用过Matlab的同学应该都知道,Matlab的慢是出了名的,但是再慢也有优化的方式,下面我们给出几个Matlab编程中常用的优化技巧。  在讲优化方法之前,首先要说的就是Matlab中用tic
    发表于 02-19 06:40

    分享一些嵌入式开发中常用的好评工具

    正文大家好,我是bug菌!今天跟大家分享一些嵌入式开发中常用的好评工具,也是我手头上一直在使用的一些工具,所谓"欲善其功先利其器",bug菌比较晚才深刻理解这句话。曾记得在...
    发表于 11-08 08:53

    有色Petri网在渗透测试中的应用

    渗透测试常用的网络安全保障方法。该文细化现有渗透测试过程,针对传统渗透
    发表于 04-02 09:45 10次下载

    模拟电路中常用检测仪器及测试方法的研究

    模拟电路中常用检测仪器及测试方法的研究介绍了 模拟电路 中常用检测仪器的性能特征以及在电路故障诊断中仪器的测试方法。在电路故障检测中,正确的测试
    发表于 07-24 11:46 101次下载

    渗透测试工具开发

    渗透测试工具开发
    发表于 09-07 10:30 18次下载
    <b class='flag-5'>渗透</b><b class='flag-5'>测试工具</b>开发

    123个Python渗透测试工具你了解多少黑客资源

    今天的文章来源于dloss/python-pentest-tools,本文中列举了123个Python渗透测试工具,当然不仅于渗透~
    的头像 发表于 11-17 11:10 5373次阅读

    白帽子必知:七大便捷、快速的渗透测试工具

    渗透测试,是专业安全人员为找出系统中的漏洞而进行的操作。工欲善其事,必先利其器。今天给大家介绍7个便捷、快速的渗透测试工具
    的头像 发表于 09-28 15:59 1834次阅读

    上海控安SmartRocket PeneCAN渗透测试工具

    SmartRocket PeneCAN渗透测试工具的出现可以弥补国内在车载总线渗透测试领域上的空白。
    的头像 发表于 08-11 10:11 1368次阅读
    上海控安SmartRocket PeneCAN<b class='flag-5'>渗透</b><b class='flag-5'>测试工具</b>

    渗透测试工具箱siusiu的特性及使用

    一款基于docker的渗透测试工具箱,致力于做到渗透工具随身携带、开箱即用。减少渗透测试工程师花
    的头像 发表于 10-08 11:54 2176次阅读

    APK渗透测试工具:AppMessenger

    APK渗透测试工具:AppMessenger,一款适用于以APP病毒分析、APP漏洞挖掘、APP开发、HW行动/红队/渗透测试团队为场景的移动端(Android、iOS)辅助分析
    的头像 发表于 11-18 09:32 2051次阅读

    11款专家级渗透测试工具

    回顾过去,黑客入侵异常困难,需要大量手动操作。然而,如今,一整套自动化测试工具让黑客变成了“半机械人”,能够比以往任何时候都进行更多的测试。以下11款专家级渗透测试工具,可以帮助
    的头像 发表于 03-07 10:51 2933次阅读

    一款扩展性高的渗透测试框架渗透测试框架

    MYExploit 简介 一款扩展性高的渗透测试框架渗透测试框架(完善中) 只支持部分EXP 利用 使用声明 本工具仅用于安全
    的头像 发表于 05-30 09:06 367次阅读
    一款扩展性高的<b class='flag-5'>渗透</b><b class='flag-5'>测试</b>框架<b class='flag-5'>渗透</b><b class='flag-5'>测试</b>框架

    基于安卓的渗透测试工具

    介绍 H4渗透盒子是由@H4CKBU7EER开发,基于安卓的渗透测试工具集!使网安爱好者在手机上不必使用拗口的英文软件和看群蚁白字的手机终端的便携工具。 调用
    的头像 发表于 06-02 15:33 804次阅读
    基于安卓的<b class='flag-5'>渗透</b><b class='flag-5'>测试工具</b>集

    嵌入式开发中常用的8款软件工具

    今天跟大家分享一些嵌入式开发中常用的好评工具,也是我手头上一直在使用的一些工具,所谓"欲善其功先利其器",bug菌比较晚才深刻理解这句话。
    的头像 发表于 07-05 11:03 4142次阅读
    嵌入式开发<b class='flag-5'>中常用</b>的8款软件<b class='flag-5'>工具</b>